Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MiniVisorPkg — L'hypervisor UEFI di ricerca che supporta l'avvio di un sistema operativo. | Kitploit
Strumenti/GitHubGitHub/tandasat/minivisorpkg
Strumenti DifensiviReverse EngineeringVirtualizzazione per la SicurezzaAnalisi MalwareSicurezza HardwareAnalisi di BinariPaper e RicercaApprendimento e Formazione
GitHubtandasat/minivisorpkg

MiniVisorPkg

L'hypervisor UEFI di ricerca che supporta l'avvio di un sistema operativo.

Vedi Repository
7589672 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

MiniVisor

Codacy Badge

Questo è un hypervisor di ricerca scritto come driver UEFI e Windows a scopo didattico per processori Intel.

Questo MiniVisor, come driver UEFI, fornisce la capacità di ispezionare le attività del sistema ancora prima che il sistema operativo si avvii, mentre come driver Windows, consente agli sviluppatori di eseguirne il debug con strumenti familiari come WinDbg.

Dimostrazione

  • Caricamento dell'hypervisor dalla shell UEFI. Readme_Showcase1.jpg

  • Registrazione delle attività di avvio e interazione con il guest. Readme_Showcase2.jpg

  • Avvio di Ubuntu su bare-metal. Readme_Showcase3.jpg

Motivazione

L'obiettivo di questo progetto è condividere una risorsa di apprendimento aggiuntiva per la scrittura di hypervisor UEFI con la comunità e i ricercatori.

Esistono numerosi hypervisor open source con implementazioni piccole e facili da studiare, ma quelli che supportano l'avvio di sistemi operativi come driver UEFI sono ancora pochi.

Data l'universalità dei sistemi UEFI nell'ecosistema AMD64 e la capacità unica di monitorare, attaccare e proteggere il sistema durante l'avvio del sistema operativo su sistemi bare-metal, gli autori ritengono che comprendere ed essere in grado di sviluppare questo tipo di hypervisor sia prezioso per la ricerca.

Requisiti di Sistema

Requisiti Comuni:

  • Processori con supporto Intel VT-x ed EPT

Requisiti per il driver UEFI:

  • Sistema basato su UEFI
  • Windows 10 a 64 bit, IoT Core, o Ubuntu da avviare

Requisiti per il driver Windows:

  • Windows 10 a 64 bit

Vedere Building and Debugging per i test.

Vantaggi e Casi d'Uso

Sebbene questo progetto non implementi né sia progettato per alcuna funzionalità immediatamente utile, gli hypervisor basati su UEFI presentano molteplici vantaggi rispetto a quelli basati su driver Windows e possono implementare funzionalità uniche.

  • Nessuna necessità di disabilitare Hyper-V (Virtualization Based Security) per eseguire l'hypervisor personalizzato
  • Nessuna necessità di abilitare la modalità test-signing
  • Zero indicatori diretti dell'esistenza dell'hypervisor dal punto di vista del sistema operativo
  • Rilevamento di bootkit e modifiche precoci del sistema
  • Implementazione di soluzioni indipendenti dal sistema operativo
  • Installazione di hook durante la fase di avvio precoce e lasciare che PatchGuard li protegga Readme_Showcase4.jpg

Riconoscimenti

Gli autori ringraziano i creatori e i manutentori dei seguenti progetti:

  • Bareflank e STM -- per aver pubblicato hypervisor basati su UEFI con una codebase relativamente piccola.
  • zpp_hypervisor -- per avermi fatto capire che scrivere hypervisor basati su UEFI è fattibile.
  • EfiGuard -- per la codebase pulita e la ricca documentazione per i principianti dello sviluppo UEFI.
  • hvpp -- per alcune tecniche richieste per l'ambiente UEFI.
  • ia32-doc -- per avermi risparmiato dal definire migliaia di costanti e strutture a mano.
Scarica lo strumento